
CVE-2023-31756 Prova de Conceito - Execução Remota de Código para Roteadores Archer V1/V2
Este script em Python demonstra uma vulnerabilidade de execução remota de comandos local nos roteadores Archer TP-Link VR1600V V1/V2. A exploração permite acesso administrativo ao sistema operacional do roteador. Com esse acesso, você pode reativar o servidor OpenVPN, bem como desativar o CWMP e outras tarefas administrativas restritas pelo Portal Web.
Antes de usar este script, certifique-se de ter os seguintes pré-requisitos:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP do roteador] --session [Cookie JSESSIONID]
Exemplo: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Este script aproveita uma vulnerabilidade de execução remota de comandos local na Interface Web dos roteadores Archer TP-Link V1/V2. A vulnerabilidade permite que um atacante obtenha acesso administrativo ao sistema operacional do roteador ao vincular um shell de nível de sistema ao Telnet.
Este script é fornecido apenas para fins educacionais e de pesquisa. É importante usar este script de forma responsável e somente em dispositivos que você está autorizado a testar. O uso não autorizado deste script em redes ou dispositivos que você não possui ou sem permissão explícita para testar pode ser ilegal e antiético.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.